고객센터 : 031-548-0481 /호스팅문의:1644-2646 /서버호스팅문의 : 070-7573-5515/ 평일근무 : 09:00~18:00 / 토/일요일, 공휴일 휴무

1:1 고객상담문의 FAQ 자동답변

나노코팅 나노엔

구매안내

  • 아티보드 2.0
  • 아티보드 3.0
  • 아티카페
  • 파일공유사이트

고객센터 > 공지사항

공지사항|

ASP 코드에서 SQL 삽입 공격 취약점을 찾을 수 있는 분석툴|호스팅

  • 웹아티
  • |조회수 : 4434
  • |추천수 : 0
  • |아이피 : 124.62.xxx.16
  • |2008-11-27 오후 6:04:36

Microsoft Source Code Analyzer for SQL Injection 도구에 대해 설명합니다. 이 정적 코드 분석 도구를 사용하여 ASP 코드에서 SQL 삽입 공격 취약점을 찾을 수 있습니다.

 

ASP 코드의 SQL 삽입 공격 문제

ASP 코드의 Request.Form 또는 Request.Querystring 컬렉션에서 사용자가 제공한 데이터가 데이터 유효성 검사 없이 동적 SQl 문을 만드는데 사용되는 경우 공격자가 SQL 문에 삽입하고 악용할 수 있습니다. 이를 일반적으로 1차 SQL 삽입 공격 취약점 이라고 합니다.

 

한 ASP 페이지를 사용하여 데이터베이스에 저장된 사용자 입력이 데이터베이스에서 검색된 다음 다른 ASP 페이지에서 동적 SQL 문을 만드는데 사용되는 경우 공격자가 SQL 명령을 SQL 문에 삽입하고 악용할 수 있습니다. 일반적으로 2차 SQL 삽입 공격 취약점이라고 합니다.

 

이러한 취약점을 줄이려면 매개 변수가 있는 SQL 쿼리를 사용하는 것이 가장 좋습니다. ASP의 SQL 삽입 공격 취약점과 이러한 취약점을 줄이는 방법에 대한 자세한 내용은 다음 Microsoft 웹 사이트를 참조하십시오.

http://msdn.microsoft.com/en-us/library/cc676512.aspx (http://msdn.microsoft.com/en-us/library/cc676512.asps)(영문)

Microsoft Source Code Analyzer for SQL Injection 도구는 이러한 문제 중 일부를 자동으로 찾는데 도움이 됩니다.

 

사용법

이 도구는 다음 구문을 사용합니다.

msscasi_asp.exe [/nologo] [/quiet] [/suppress=num;..;num] [/GlobalAsaPath=path] [/IncludePaths=path;..;path] /Input=file.asp

 

매개 변수 목록

매개 변수                 옵션                              설명

/GlobalAsaPath     경로          Global.asa 파일의 경로를 표시합니다.

/IncludePaths       경로          가상 경로를 사용하여 포함된 파일을 확인하기 위한 세미클

                                             론으로 구분된 경로를 표시합니다.

/Input               ASP파일        분석해야 하는 ASP 파일의  절대 경로를 표시합니다.

/suppress                             경고가 보고되지 않습니다.

/nologo                                 도구 로고가 표시되지 않습니다.

/quiet                                    구문 분석 오류가 표시되지 않습니다. /nologo 및 /quiet

                                             스위치를 사용하는 경우 경고 메시지만 표시됩니다.

 

예제.

 

MSSCASI_ASP /

댓글 0

번호 제목 닉네임 조회수 작성일
공지 아티보드 특별이벤트를 시작합니다. 웹아티 3481 2014.11.06
공지 웹호스팅 비용 요금 변경 공지. 웹아티 3436 2014.10.13
공지 아티보드 2.0 게시판 파일 업로드 확장자 제한 웹아티 3740 2013.12.26
29 [공지] 92번서버 장애처리 웹아티 3240 2013.10.07
28 호스팅 서버 이전 공지 웹아티 4342 2011.02.17
27 [긴급점검] 203.251.202.94번 서버 점검합니다. 웹아티 3887 2011.02.09
26 네트웍 허브 교체 작업 안내 웹아티 4816 2009.10.31
25 어도비(Adobe)사의 아크로뱃이나 플래쉬의 보안 취약점 공지 웹아티 4578 2009.10.16
24 DB서버 교체 작업 완료 안내 웹아티 4062 2009.05.28
23 5월 27일 호스팅 DB 서버 장비 교체 안내. 웹아티 4021 2009.05.25
22 (주)오픈코리아 휴무 안내 웹아티 3807 2009.04.30
21 네트웍 점검 안내. 웹아티 3314 2009.02.19
20 호스팅 서버 랜카드 교체작업 안내 웹아티 3377 2009.02.03
19 203.251.202.78 서버 점검 안내. 웹아티 3312 2009.01.14
18 203.251.202.94 호스팅서버  점검 안내 웹아티 3101 2009.01.12
17 sync 네트웍 공격으로 인한 서버 긴급 점검. 웹아티 3246 2009.01.02
ASP 코드에서 SQL 삽입 공격 취약점을 찾을 수 있는 분석툴 웹아티 4434 2008.11.27
15 웹쉘 탐지 프로그램(Whistl) 보급 안내 웹아티 3462 2008.11.27
14 호스팅 서버 보안존 이전 작업. 웹아티 3207 2008.11.18
13 웹호스팅 서버 장애 안내. 웹아티 3314 2008.10.22
12 IDC 이전 및 회선 증설에 따른 서비스 중지 안내. 웹아티 3152 2008.08.11
11 웹호스팅 서비스 ( 78 번) 웹서버 장애 공지 (-복구완료-) 웹아티 3663 2008.06.09
10 서버 해킹 점검에 따른 94번 서버 임시 점검 안내 웹아티 3876 2007.10.05